群机器人 Webhook
适合发布结果、告警和日报等单向通知,先从测试群与固定模板开始。
用群机器人完成通知,用自建应用承载成员身份、业务消息和可审计的组织内操作。
不要一次开放所有能力。先选择最小可用入口,验证价值后再升级。
适合发布结果、告警和日报等单向通知,先从测试群与固定模板开始。
需要按成员发送应用消息、读取授权通讯录或承载网页应用时使用。
适合在企微内接收问题并返回 Agent 结果,需要会话隔离、超时兜底和人工转接。
把身份、权限、工具边界和验收一起配置,而不是只追求“接口能通”。
准备测试企业、测试部门或测试群,避免直接对全公司成员开放。
仅发通知选群机器人;需要成员身份和应用入口则创建自建应用。
保存 CorpID、AgentID 和 Secret;配置可信域名、可信 IP 与事件回调。
按“发应用消息、查成员、建待办”等动作拆分工具,并限制可见部门和接收人。
群发、外部联系人消息、通讯录修改和审批动作必须由人确认。
测试停用应用、轮换 Secret、移除成员和撤销授权后,访问应立即失效。
字段和值都是示例占位符,请按你使用的 Agent、平台和密钥管理方式调整。
WECOM_CORP_ID=ww_your_corp_id
WECOM_AGENT_ID=1000002
WECOM_APP_SECRET=stored-in-secret-manager
WECOM_ROBOT_WEBHOOK=https://qyapi.weixin.qq.com/cgi-bin/webhook/send?key=***
WECOM_ALLOW_EXTERNAL_CONTACTS=false
群机器人 Webhook 与自建应用 Secret 是两套不同凭证。根据任务选择一种,不要为了方便把两者全部交给 Agent。
把读取、草稿和高影响动作分开,避免一个 Token 同时拥有全部能力。
| 动作 | 默认等级 | 建议边界 |
|---|---|---|
| 向测试群发通知 | 先预览内容,代理服务再发送。 | |
| 按成员发送应用消息 | 限制部门、成员和每日发送数量。 | |
| 读取基础通讯录 | 只开放业务需要的字段与部门范围。 | |
| 修改通讯录 / 联系客户 | 高风险动作独立审批,并保留操作前后快照。 |
不要只测成功路径;撤销权限、重复执行和失败回退同样重要。
生成一条企业微信发布通知,接收范围仅限测试群,先展示预览和接收人,再等待确认。
不要因为创建了自建应用就开放完整通讯录。测试部门、业务部门和全公司应使用不同授权范围;外部联系人与客户数据需要更严格控制。
平台界面和权限名称会更新,实际接入时以官方文档和企业管理员策略为准。